Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner Android, Malware-virus

Malware inficerer en halv million Android-mobiler - stjæler penge via sms

Ny malware udnytter sårbarhed i sms-tjeneste fra China Mobile til at stjæle penge fra kunder med Android-telefoner. Omkring en halv million er inficeret med malwaren.

Af Mikkel Meister Mandag, 20. august 2012 - 11:28
Skærmbillede af installationsproceduren. (Billede: TrustGo)

Antivirus-firmaet TrustGo Security Labs har opdaget en ny virus, som lige nu huserer blandt kinesiske kunder med Android-telefoner.

Malwaren er døbt Trojan!SMSZombie.A og udnytter en række sårbarheder i den måde, som det kinesiske teleselskab China Mobile gennemfører sms-betalinger på.

Ifølge it-mediet The Next Web er omkring 500.000 China Mobile-kunder ramt af malwaren, som er i stand til at foretage kontooverførsler og stjæle kreditkortoplysninger i det skjulte. China Mobile har i alt cirka 683 millioner kunder.

Ifølge TrustGo gemmer malwaren sig i wallpaper-apps, som brugeren kan downloade og benytte til at skifte billedbaggrund på telefonen. Den inficerede app beder brugeren om at downloade en stribe filer med relation til virussen. Undervejs i den proces narres brugeren til at godkende, at appen ikke kan slettes fra telefonen igen.

Ifølge antivirus-firmaet kan malwaren være svær at opdage, fordi den lister relativt små beløb ud af brugerens konto.

Trojan!SMSZombie.A er blevet fundet på GFan, som er Kinas største app-butik for programmer til Android-platformen.

Send Tweet
Udskriv

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

Pornosider sikrere end almindelige hjemmesider

Udgivet 18. mar 10.22Opdateret 18. mar 10.45

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Network Administrator for Danske Commodities
Udgivet 2. maj 12.58
Teknisk Softwaretester - Stibo Systems
Udgivet 17. maj 10.05
Dygtig udvikler med forretningsforståelse – IT Udvikling, København
Udgivet 22. feb 17.19
DynamicsNav programmør job på Mauritius!
Udgivet 29. apr 15.14

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Morten Winther 20. aug. 2012 - 12.00
 
Prisen for frihed

Vi fandroids betaler gerne for al den frihed og åbenhed Google giver os med Android. Det er helt sikkert det værd for at kunne installere sin egen "custom ROM"

</mandagssarkasme>
</troll>

  • Stem op 3
  • Stem ned 14
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Ole Olsen 20. aug. 2012 - 12.20
 
Hvorfor må den ikke kunne slettes?

Undervejs i den proces narres brugeren til at godkende, at appen ikke kan slettes fra telefonen igen.


Hvorfor er det vigtigt for app'en ikke at kunne slettes igen? Mon ikke 10-20% vil vælge at slette den efter installationen, hvorimod adskillige vil blive mistænksomme, når de ikke kan slette den. Jeg tror gerne jeg ville lade 20% af mine ofrer slippe mod ikke at tilkalde mig unødigt opmærksomhed.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Nordfalks billede
Jacob Nordfalk 20. aug. 2012 - 12.54
 
Re: Prisen for frihed

Klart en fejl at brugerne har et frit valg med hvilken app-butik de vil bruge.
</mandagssarkasme>

GFan, Kinas største app-butik, bør se at få sikkerheden op på samme niveau som Google Play.

Og vi andre bør være varsomme med at installere fra ukendte kilder og med hvilke app-butikker vi henter ting fra.

  • Stem op 9
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Watts 20. aug. 2012 - 13.33
 
sårbarhed i sms-tjeneste fra China Mobile

REALLY?!

Den havde jeg ikke set komme. Jeg installerer da ellers altid apps fra Kina så snart jeg ser dem poppe op derude. Det er normalt et kvalitetsstempel...

In other news: Nogle mails fra Nigeria er måske ikke det, de giver sig ud for at være.

:p

  • Stem op 8
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Mark Gjøl 20. aug. 2012 - 13.46
 
Re: sårbarhed i sms-tjeneste fra China Mobile

In other news: Nogle mails fra Nigeria er måske ikke det, de giver sig ud for at være.


Men vi Fæuropæere betaler gerne for al den frihed og åbenhed Europa giver os med Internettet og Email.
Det er helt sikkert det værd, at kunne kommunikere med "hvem man vil".

</klaphat>

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 20. aug. 2012 - 14.14
 
Re: Prisen for frihed

"GFan, Kinas største app-butik, bør se at få sikkerheden op på samme niveau som Google Play."

For der er jo intet malware på play....

http://m.bing.com/search/?q=malware+google+play&a=results&MID=2500

Så som:
http://m.computerworld.com/s/article/9229014/Security_researchers_find_m...

Security researchers from antivirus vendor Symantec identified two malware apps on Google Play that used a multistage payload delivery system in order to remain undetected.

En overpris SMS malware der ikke blev stoppet af bouncer (Google plays sikkerhedscheck) fordi den "onde" del af malwaren først blev downloadet som secondary payload...

  • Stem op 1
  • Stem ned 8
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Jensen 20. aug. 2012 - 14.32
 
Re: Prisen for frihed

"Once installed, the apps downloaded an additional package called Activator.apk from a Dropbox account and prompted the device owners to install it."

Det er jo så der de kloge siger nej.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jan Gundtofte-Bruun 20. aug. 2012 - 16.16
 
Wallpapers considered harmful?
Ifølge TrustGo gemmer malwaren sig i wallpaper-apps

Hvad er det med [asiatiske] telefon-brugere og wallpaper-apps? Det forekommer mig, at 95% af alle malware-angreb kommer fra denne ene type apps ... som burde være overflødige, al den stund at det er nemt at vælge "save as background"...

Jeg gentager: hvis folk havde bare en smule kritisk sans ville de ikke acceptere at simple apps kræver avancerede rettigheder. Nå, ikke? That's what you get. Måske lærer de ramte brugere noget til en anden gang.

  • Stem op 7
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Firefox vil blokere cookies som standard - men teknikken driller

Udgivet 22. maj 15.49Opdateret 22. maj 15.49

40.000 digitale afgangsprøver blev rettet automatisk i år

Udgivet 22. maj 14.50Opdateret 22. maj 14.50

CSC indgår millionforlig i sag om regnskabssvindel

Udgivet 22. maj 13.34Opdateret 22. maj 13.34

Det offentliges digitaliseringsboss: Her er de største udfordringer

Udgivet 22. maj 12.36Opdateret 22. maj 12.36

DF vil gøre det muligt for ofre for identitetstyveri at få nyt CPR-nummer

Udgivet 22. maj 11.37Opdateret 22. maj 11.37

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Udskriv fra din smartphone eller tablet via ny app på Google Play

Konica Minolta Business Solutions Denmark

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

It-virksomheder

Relation House
|
Huawei Technologies (denmark)
|
Mobile Advisor
|
Secu
|
Eksponent
|
PrettyGoodTesting
|
Webdanmark.Com
|
Avenida
|
IBM Danmark
|
Futurecom Business Solutions
|
Black Box
|
Media Function
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300